<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Integritas File on Nalar</title>
    <link>https://nalar.dev/id/tags/integritas-file/</link>
    <description>Recent content in Integritas File on Nalar</description>
    <generator>Hugo</generator>
    <language>id-id</language>
    <lastBuildDate>Sat, 19 Sep 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://nalar.dev/id/tags/integritas-file/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>fs-verity Mengikat Pembacaan File Read-Only ke Digest Merkle Tree</title>
      <link>https://nalar.dev/id/fs-verity-mengikat-pembacaan-file-read-only-ke-digest-merkle-tree/</link>
      <pubDate>Sat, 19 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/fs-verity-mengikat-pembacaan-file-read-only-ke-digest-merkle-tree/</guid>
      <description>&lt;p&gt;Sebuah file dapat disimpan pada media yang tingkat kepercayaannya lebih rendah daripada proses yang mengonsumsinya. Menjadikan file tersebut read-only melalui permission bit biasa tidak membuktikan bahwa byte yang kemudian dikembalikan dari storage sama dengan byte yang sebelumnya disetujui. Linux &lt;code&gt;fs-verity&lt;/code&gt; menangani batas integritas yang lebih sempit ini pada filesystem yang didukung dengan mengikat pembacaan file yang telah diaktifkan ke Merkle tree dan digest file yang stabil.&lt;/p&gt;&#xA;&lt;p&gt;Mekanisme ini memiliki dua peran keamanan yang berbeda. Kernel memverifikasi data file terhadap Merkle tree saat data dibaca. Kebijakan terpisah harus menetapkan bahwa digest fs-verity yang dihasilkan memang digest yang dimaksudkan untuk dipercaya oleh sistem. Menganggap kedua peran tersebut sebagai satu jaminan akan melebihkan properti yang diberikan fitur filesystem ini.&lt;/p&gt;</description>
    </item>
    <item>
      <title>fs-verity Mengikat Pembacaan File pada Digest Merkle Tree</title>
      <link>https://nalar.dev/id/fs-verity-mengikat-pembacaan-file-pada-digest-merkle-tree/</link>
      <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
      <guid>https://nalar.dev/id/fs-verity-mengikat-pembacaan-file-pada-digest-merkle-tree/</guid>
      <description>&lt;p&gt;Package manager dapat menempatkan executable pada filesystem yang writable, menutupnya, lalu mengharapkan setiap byte yang dibaca kemudian tetap sama dengan objek yang sebelumnya disetujui. Permission biasa dapat menghentikan penulis yang tunduk pada kebijakan, tetapi tidak mengubah isi file menjadi objek dengan identitas kriptografis. Linux &lt;code&gt;fs-verity&lt;/code&gt; menyediakan properti yang lebih sempit untuk file individual: setelah verity diaktifkan, data file menjadi read-only dan pembacaan diperiksa terhadap Merkle tree yang berakar pada digest file yang stabil.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
